Kako onemogočiti varen zagon v BIOS-u. Kako onemogočiti varen zagon v BIOS-u. Onemogočanje varnega zagona na prenosniku Acer

Danes bomo govorili o tem, kaj je Secure Boot. Kako onemogočiti ta element in zakaj je potreben, bomo razmislili še naprej. Govorimo o programski opremi za konfiguracijo strojne opreme, ki se danes uporablja namesto BIOS-a na različnih matičnih ploščah.

Splošne informacije

Kaj je Secure Boot, smo že definirali. Kako onemogočiti ta element je vprašanje, ki postane še posebej pomembno, če funkcija moti zagon z bliskovnega pogona ali diska med Windows namestitve ali drugo operacijski sistem. Obstaja še nekaj drugih situacij, v katerih je morda potrebna deaktivacija, vendar so manj pogoste. Zelo pogosto se na glavnem namizju pojavi sporočilo, ki označuje, da je pravilna nastavitev Varen zagon. Povedali vam bomo tudi, kako onemogočiti to obvestilo. Postopek deaktivacije je v veliki meri odvisen od vmesnika UEFI. Zato bodo spodaj opisana priporočila za več možnosti.

Opcije

Najprej pojdimo na nastavitve UEFI. Z drugimi besedami, gremo v BIOS računalnika. To lahko storite na naslednji način:

  • Če je nameščen na osebnem računalniku Windows platforma 8 ali 8.1, pojdite na desno ploščo in izberite »Možnosti«.
  • Nato počakajte, da se odpre naslednji meni, in pojdite na zavihek »Spremeni parametre«.
  • Uporabljamo funkcijo »Posodobi in obnovi«.
  • Počakamo, da se to orodje zažene, in izberemo »Obnovitev«.
  • Kliknite gumb »Ponovni zagon«.
  • Nato pojdite na »Napredne nastavitve« in nato na »Nastavitve programske opreme UEFI«.
  • Računalnik se bo znova zagnal in prikazal potrebne nastavitve.

Izbriši

Še naprej razpravljamo o funkciji varnega zagona. Kako ga onemogočiti, je mogoče razumeti šele po vstopu v BIOS. Prva možnost za zagon tega elementa je bila opisana zgoraj. Toda podoben rezultat je mogoče doseči na drug način. Ko vklopite namizni računalnik, pritisnite Delete. Če želite rešiti vprašanje, kako onemogočiti varni zagon na prenosnem računalniku Lenovo, boste morda potrebovali drugo tipko: najpogosteje F2. Ko ga vklopite, bodite pozorni na začetni zaslon. Pogosto označuje gumb, ki ga potrebujemo.

Primer deaktivacije

Nato si bomo podrobneje ogledali, kako onemogočiti varni zagon na prenosnem računalniku Asus. To navodilo se lahko šteje za univerzalno, saj bo ustrezala večini drugih matičnih plošč, ki podpirajo funkcijo, ki nas zanima.

  • Pojdite na element OS Type in namestite Other OS.
  • Po tem shranimo nastavitve - praviloma je za to odgovorna tipka F10.
  • Na nekaterih vrstah Asusovih matičnih plošč v ta namen pojdite na zavihek Varnost ali Zagon, nato nastavite parameter Varen zagon na Onemogočeno. Naloga je zapletena zaradi dejstva, da funkcije, ki nas zanima, praviloma ni mogoče onemogočiti, ko osnovne nastavitve. Preklapljanje med omogočenim in onemogočenim ni na voljo.
  • Če želite, da bo sprememba na voljo v razdelku Varnost, po potrebi nastavite geslo z Nastavi nadzorniško geslo. Šele po tem onemogočimo varen zagon.
  • Poleg tega boste morda morali aktivirati Legacy Mode ali CSM zagonski način namesto UEFI. Na določenih matičnih ploščah Gigabyte je onemogočanje načina varnega zagona na voljo v razdelku »Nastavitve BIOS-a«.
  • Za začetek osebni računalnik z bliskovnega pogona boste morali aktivirati tudi nalaganje CSM in prejšnja različica vključki. Opisane možnosti za iskanje zahtevane funkcije delujejo na večini računalnikov in prenosnikov. Nekatere podrobnosti se lahko spremenijo, vendar začrtan algoritem ostaja nespremenjen. Na primer, pri nekaterih modelih prenosnih računalnikov HP morate iti v razdelek Konfiguracija sistema. Nato izberite Možnosti zagona. V meniju, ki se prikaže, poiščite Secure Boot.

    Na kratko moramo povedati tudi o prenosnikih Acer. V njih je funkcija, ki nas zanima, deaktivirana prek razdelka Authentication. Morda boste morali odpreti Napredno in nato odpreti Konfiguracijo sistema, da dosežete rezultat.

    Računalniški virusi so postali sestavni del našega življenja. Zanje so slišali tudi tisti ljudje, ki nikoli niso uporabljali računalnikov. Za izboljšanje zaščite pred zlonamerno programsko opremo je bil uveden protokol Secure Boot. S čim se jedo in kako ga izklopiti, bomo podrobno opisali v članku.

    Secure Boot je ena od novosti, uvedenih z uvedbo UEFI. To pa je sprejemnik BIOS-a. Zato je odgovoren za pripravo in nalaganje OS. BIOS lahko štejemo za zelo preprost pripomoček s primitivno zasnovo, ki je vstavljen v matično ploščo. UEFI opravlja enake funkcije, vendar je že zelo lep in napreden program. Na primer, z vztrajnostjo si lahko z uporabo UEFI celo ogledate vsebino povezanih diskov, kar bi veljalo za neverjetno novost za BIOS.

    Ustvarjalcev UEFI niso vodili le estetski motivi. Eden od pomembnih ciljev načrtovanja je bil odkriti in omejiti vpliv zlonamerne programske opreme. Predvidevalo se je, da bo tehnologija preprečila njegovo nalaganje skupaj z operacijskim sistemom (OS), pa tudi izvajanje na ravni jedra OS po zagonu. Čast izpolnjevanja te pomembne naloge je pripadla protokolu Secure Boot. Tehnična izvedba je bila naslednja: uporabljena je bila kriptografska shema z odprtimi in zaprtimi podpisi (elektronski digitalni podpisi, EDS). IN splošni pogled cilji so bili doseženi, vendar je to v praksi zahtevalo določene in pravilne ukrepe ne le s strani uporabnikov, ampak tudi s strani proizvajalcev računalniške opreme. Opis celotnega postopka bo vzel veliko časa, zato se osredotočimo na ključne značilnosti:

    • komponente programske opreme (gonilniki, nalagalniki OS) imajo posebne digitalne podpise, so tudi v vdelani programski opremi matične plošče, vendar so značilnosti teh digitalnih podpisov drugačne;
    • pri uporabi računalniških sredstev morajo komponente z digitalnim podpisom dokazati, da niso virusi;
    • Ključni varnostni dejavnik je zasebni ključ, ki bi moral biti v idealnem primeru edinstven za vsak računalnik.

    Težave s tehnologijo so se začele v fazi implementacije, ko je Microsoft napovedal, da bo z uporabo protokola omejil namestitev drugih operacijskih sistemov na računalnike s prednameščenim sistemom Windows. Tovrstne načrte so nato pod pritiskom javnosti opustili, a priokus je ostal. Danes je glavna težava, da proizvajalci matičnih plošč uporabljajo iste zasebne ključe za vse svoje izdelke ali za posamezne linije. Vsekakor so dobri nameni pripeljali v slepo ulico.

    V veliki večini primerov je onemogočanje varnega zagona vredno rešiti dve težavi:

    1. Če se OS ne namesti ali naloži.
    2. Če ni mogoče zagnati z zagonskega bliskovnega pogona USB.

    Sam Secure Boot nikakor ne obremenjuje sistema, saj deluje na nižji programski ravni. Onemogočanje protokola zagotovo ne bo izboljšalo odzivnosti sistema ali povečalo hitrosti procesorja.

    Kako onemogočiti zaščito Secure Boot v BIOS-u?

    Upoštevajte, da nekateri uporabniki zmotno mislijo, da je protokol Secure Boot onemogočen v BIOS-u. Ta precej primitivna vdelana programska oprema nima, ni imela in ne more imeti podpore za SecureBut. Ta varnostni protokol deluje izključno na UEFI in ga morate tam onemogočiti. Narava te napake je precej preprosta. Z leti so se uporabniki navadili, da je vse, kar se prikaže na zaslonu pred nalaganjem OS, BIOS. V resnici se dnevi tega programskega dodatka iztekajo in je v vseh pogledih že zastarel.

    Primeri onemogočanja varnega zagona na različnih prenosnikih in matičnih ploščah

    Splošni algoritem je vedno enak:

    1. Prijavite se v UEFI.
    2. Poiščite želeno možnost.
    3. Onemogočanje SecureBoot.
    4. Beleženje sprememb.

    Pomembno je, da je ta varnostni protokol podprt samo v sistemu Windows 8 in novejših. Torej, če imate v vdelani programski opremi matične plošče omogočen varen zagon, vendar je v vašem računalniku nameščen Windows 7, vam ni treba ničesar onemogočiti. Možnost varnega zagona še vedno ne deluje in možne težave Z zagonom OS morate iskati na drugih mestih.

    Kako onemogočiti Secure Boot in UEFI na prenosniku Acer Aspire?

    Modelov prenosnikov tega proizvajalca je veliko, posebnost pa je, da si morate najprej ustvariti svoje geslo. Splošni algoritem delovanja je naslednji:

    • pojdite na BIOS-UEFI s pritiskom na tipko F2 ali Delete;
    • pojdite na zavihek »Varnost«, izberite možnost »Nastavi nadzorniško geslo«;
    • V posebnem oknu dvakrat vnesite geslo. Ne postanite domišljavi, uporabite preprosto kombinacijo;
    • uspeh bo potrjen s sporočilom “Spremembe so bile shranjene”;
    • pojdite na zavihek »Boot« in v vrstici »Boot Mode« določite vrednost »Legacy«;
    • pritisnite F10 in zabeležite spremembe nastavitev;
    • ob naslednjem ponovnem zagonu se znova prijavite v UEFI;
    • pojdite na zavihek »Varnost«, izberite možnost »Nastavi nadzorniško geslo«, vnesite predhodno določeno geslo;
    • pojdite na zavihek »Zagon« in v vrstici »Varni zagon« določite vrednost »Onemogočeno«;
    • znova shranite spremembe.

    Onemogočanje varnega zagona na Pavilion in drugih prenosnikih HP?

    1. Za vstop v BIOS pritisnite ESC ali ESC => F10, preden zaženete Windows.
    2. Pojdite na zavihek »Konfiguracija sistema« in v njem poiščite vrstico »Možnosti zagona«.
    3. Nastavite merilo »Varni zagon« na »Onemogočeno« in merilo »Podedovana podpora« na »Omogočeno«.
    4. Sistem vas bo vprašal, ali ste res pripravljeni spremeniti nastavitve - to potrdite s klikom na "Da".
    5. Na koncu morate shraniti spremembe s pritiskom na F10 in potrditvijo »Da«.

    Bodite previdni pri ponovnem zagonu. Sistem bo igral na varno in vklopil »zaščito pred norci«. Morate pogledati, kaj pride za napisom " Operacijski sistem Sprememba načina zagona (021)« - tam bo prikazano digitalno zaporedje. Vnesite ga in pritisnite Enter. Če morate le onemogočiti varni zagon, vam ni treba storiti ničesar več. Če je bilo sprva vse narejeno zaradi možnosti zagona s pogona USB, potem takoj po prehodu "dokaz za bedaka" pritisnite ESC in nato F9. Zahtevani bliskovni pogon nastavite na največjo prioriteto, tako da se najprej naloži na trdi disk.

    Na prenosnikih Dell

    1. F12 takoj po vklopu računalnika in pred zagonom OS.
    2. Na zgornji plošči pojdite na zavihek Boot in pojdite na podrazdelek UEFI BOOT.
    3. Nastavite merilo »Varni zagon« na »Onemogočeno«.
    4. Shranite spremembe (F10 => “Da”) in znova zaženite prenosnik.

    Varen zagon na prenosnikih Lenovo in Toshiba

    Za vstop v UEFI na teh napravah morate pritisniti F12 in nato izvesti naslednje korake:

    • nastavite merilo »Varni zagon« na »Onemogočeno«;
    • pojdite na zavihek »Napredno« in v njem pojdite v meni »Konfiguracija sistema«;
    • nastavite kriterij »Boot Mode (OS Mode Selection)« na možnost »CSM Boot (CMS OS), (UEFI in Legacy OS)«;
    • shranite vse s pritiskom na F10 => “Da”.

    Onemogočanje varnega zagona na matičnih ploščah

    Trg matičnih plošč za namizne računalnike je precej konzervativen in očitni voditelji sta dve podjetji: Asus in Gigabyte. Dobavljajo več kot polovico vse opreme, zato je v okviru teh proizvajalcev najbolj smiselno razmisliti o načinih za deaktivacijo Secure Boot. Vsekakor pa tretje in četrto mesto že dolgo zasedata MSI in ASRock – prve štiri v celoti sestavljajo tajvanska podjetja. Bistvo: v navodilih za onemogočanje še vedno ne bo bistvenih razlik in večina uporabnikov bo spodaj našla točno to, kar išče.

    Upoštevajte, da lahko v nekaterih primerih neposredno preklopite na UEFI neposredno iz sistema Windows (od različice 8 in novejše). Če želite to narediti, poskusite naslednje:

    • Na namizju na desni prikličite drsno ploščo.
    • Nato sledite poti: “Nastavitve” => “Spreminjanje nastavitev...” => “Posodobi in...” => “Obnovitev”;
    • V oknu, ki se prikaže, poiščite možnost ponovnega zagona sistema in nastavite to vrstico na »Nastavitve UEFI« ali »Nastavitve vdelane programske opreme UEFI«;
    • Nato kliknite »Reboot« in UEFI bi se moral samodejno zagnati.

    Kako onemogočiti varni zagon na matični plošči Gigabyte?

    Po prijavi v UEFI (s pritiskom na F12 pred zagonom operacijskega sistema) nadaljujte na naslednji način:

    • pojdite na zavihek »Funkcije BIOS-a«;
    • nastavite kriterij »Funkcije Windows 8« na »Drugi OS«;
    • za merilo »Izbira načina zagona« - »Le Legacy« ali »UEFI in Legacy« (med njima ni velike razlike);
    • za merilo “Druga PCI naprava ROM Priority” - “Legacy OpROM”.

    Navsezadnje morate zabeležiti spremembe, to je, pritisnite F10 => "OK".

    Asus matične plošče in prenosniki

    Naj takoj opozorimo, da se najpogosteje na matičnih ploščah tega proizvajalca pri nalaganju operacijskega sistema pojavi napaka: Zaznan neveljaven podpis. V nastavitvah preverite pravilnik varnega zagona. V večini primerov bi morali za odpravo težave izklopiti varni zagon, za to pa morate:

    • pojdite na UEFI - pred nalaganjem OS pritisnite F2, Delete ali kombinacijo tipk Fn+F2;
    • na domači zaslon pritisnite F7 (napredni način) in nato pojdite v meni »Zagon« => »Meni varnega zagona«;
    • v vrstici »Secure Boot State« določite vrednost »Enabled« in v vrstici »OS Type« »Other OS«;
    • vrnite se za eno raven nazaj v meni “Boot” => “Compatibility Support Module (CSM)”;
    • vrstico »Launch CSM« nastavite na »Enabled« in vrstico »Boot Device Control« na »UEFI and Legacy...« ali »Legacy OpROM...« ter vrstico »Boot« na Iz shrambe Naprave« – »Najprej oba podedovana opROM« ali »Najprej podedovana opROM«;
    • po tem kliknite F10 in shranite vse spremembe ter nato preverite pravilnost opravljenih nastavitev.

    Posebej za prenosnike Asus bo algoritem naslednji:

    • pojdite na UEFI;
    • pojdite na zavihek »Varnost«;
    • poiščite vrstico "Secure Boot Control", v njej določite vrednost "Disabled";
    • pojdite na zavihek »Zagon«;
    • Poiščite vrstico »Fast Boot«, jo nastavite na »Disabled« in v vrstici »Launch CSM« na »Enabled«.

    Kako ugotoviti, ali je v sistemu Windows aktiviran varni zagon?

    Ta protokol je enostavno aktivirati in deaktivirati, obstaja pa več preverjenih pristopov za razumevanje trenutnega stanja:

    1. Uporaba sistemskih informacij. Zaženite pripomoček Run. Če želite to narediti, morate držati kombinacijo tipk Win + R, v vrstico, ki se prikaže, vnesti msinfo32 in pritisniti Enter. Pojavilo se bo novo okno. Prepričajte se, da je na levi plošči izbrana vrstica »Informacije o sistemu«. V desnem podoknu poiščite vrstico »Status varnega zagona«, ki ima samo 2 vrednosti »Omogoči« in »Onemogoči«.
    2. pri Pomoč za PowerShell. V pripomočku Run zaženite ukaz powershell. Odpre se novo okno, v katerega kopirate naslednje: Confirm-SecureBootUEFI. Če je odgovor na to zahtevo »True«, je možnost aktivna, če je »False«, pa je deaktivirana. Če se pojavi obvestilo drugačne narave, to pomeni, da matična plošča ne podpira funkcije Secure Boot.
    3. Empirično. Ustvari zagonski bliskovni pogon USB z operacijskim sistemom Windows in se po ponovnem zagonu računalnika poskusite zagnati iz njega. Če se vse izkaže uspešno, je možnost onemogočena; v drugih okoliščinah se prikaže ustrezno sporočilo, ki označuje, da prenos iz varnostnih razlogov ni mogoč.

    Zaključek

    1. Secure Boot se je v računalniškem svetu pojavil relativno nedavno in ta varnostni protokol je sestavni del UEFI - sodobne in trenutne vrste vdelane programske opreme matične plošče.
    2. Varnostni protokol preprečuje delovanje zlonamerne programske opreme na nižji ravni kot običajni protivirusni programi. Zato lahko ta tehnologija, če je pravilno konfigurirana, znatno poveča odpornost računalnika na viruse.

    Pozdravljeni, dragi bralci! Danes bomo govorili o eni na videz zapleteni temi, ki bo zvenela takole: UEFI Boot - kaj je to? in kako onemogočiti UEFI v BIOS-u.

    Seveda za preprost uporabnik Vsa ta imena in okrajšave ne pomenijo ničesar, a kljub temu se boste ob nakupu sodobnih namiznih in prenosnih računalnikov še vedno srečali s temi pojmi.

    Da, prijatelji, to je isti razdelek z nastavitvami na modrem ozadju, ki ga lahko vnesete na samem začetku, ko vklopite računalnik. Tukaj je slika za osvežitev spomina:

    Veliko več navdušencev tukaj se je poskušalo igrati z napetostjo in frekvenco glavnega procesorja, da bi povečali moč svojega stroja. Tako je bil mikroprogram BIOS nadomeščen z drugim, sodobnejšim.

    In kot ste že razumeli, se imenuje UEFI. Med novimi novostmi v njem lahko omenimo podporo visoke ločljivosti zaslon, zelo veliki diski in delo z miško.

    Če ste prebrali vse zgornje vrstice in niste ničesar razumeli, potem si oglejte kratek videoposnetek, da okrepite temo:

    Torej je vsekakor treba reči, da popoln sistem UEFI še ni implementiran v vseh sodobnih računalnikov. Toda nekatere njegove nove funkcije, doslej nevidene, so bile uspešno implementirane v staro lupino BIOS-a.

    In eden izmed njih je tako imenovani UEFI Boot (polno ime Secure Boot). Namen njegovega delovanja je preprečiti zamenjavo zagonskega vira sistema in s tem zmanjšati uporabo nelicenčne programske opreme.

    To pomeni, da se slika izkaže za takšno, da zdaj ne bomo mogli zagnati na primer z bliskovnega pogona ali pogona drugega proizvajalca. Dejansko v tej situaciji preprosto ne bodo na seznamu razpoložljivih naprav:

    Ampak res, odloči se ta problem je možno in zelo enostavno. Če želite to narediti, morate narediti nekaj nastavitev in to je to. Pa se lotimo dela. Tako rekoč dovolj teorije.

    Če želite onemogočiti funkcije UEFI v BIOS-u, ga morate takoj vnesti. Kot je navedeno zgoraj, morate za to pritisniti določeno kombinacijo tipk takoj po vklopu računalnika.

    Tako smo onemogočili glavno funkcijo zaščite UEFI pred zagonskimi programi drugih proizvajalcev. Nato pojdite v razdelek »Zagon« in nastavite parametre, kot je prikazano na spodnjem posnetku zaslona:

    Po tem bi morali imeti seznam razpoložljivih naprav. Zdaj lahko s spreminjanjem njihovega položaja na seznamu manipulirate z viri prenosov. Z uporabo avtorjevega primera je to mogoče storiti z bližnjico na tipkovnici Fn+F5/F6:

    No, po vnosu vseh parametrov preostane le še shranjevanje sprememb. To storite v meniju »Izhod« tako, da izberete »Izhod s shranjevanjem sprememb«:

    To je vse, prijatelji, zdaj natančno veste odgovor na vprašanje: UEFI Boot - kaj je to in kako onemogočiti UEFI v BIOS-u. Če imate kakršna koli vprašanja, jih lahko vprašate v komentarjih.

    No, če nenadoma želite izvedeti več o UEFI BIOS-u, si oglejte kratek videoposnetek, kjer Ta naslovširše odprla.

    Čeprav v veliki večini primerov uporabniku ni treba onemogočiti Secure Boot (to je tisti del računalnika, s katerim se je bolje ne ukvarjati po nepotrebnem), je včasih vseeno treba ta protokol onemogočiti. Najpogosteje zaradi potrebe po namestitvi starega operacijskega sistema (na primer Windows 7 ali drugih Linux distribucije), zaženite aplikacijo iz zagonsko disketo ali namestite Windows iz distribucije, ustvarjene za Legacy BIOS (slika se lahko ne ujema z načinom delovanja matične plošče).

    Kako onemogočiti varni zagon v sistemu Windows 10

    Upoštevajte, da varni zagon ni del operacijskega sistema. To je protokol, ki je del UEFI (sam UEFI lahko imenujemo operacijski sistem, ki živi v majhnih pomnilniških čipih na matični plošči in je odgovoren za delovanje vašega računalnika) in se uporablja za preverjanje pristnosti sistema.

    Preden v računalniku onemogočite varni zagon, preverite, ali je ta protokol v vašem računalniku aktiviran in ali je sploh podprt. In ja, ne počni tega kar tako. To funkcijo onemogočite samo, če veste, zakaj jo morate onemogočiti, in tudi popolnoma zaupate programski opremi, ki preklinja aktivirani varni zagon.

    Opozorilo: V nekaterih računalnikih lahko onemogočanje varnega zagona prepreči zagon sistema Windows. Varni zagon lahko obnovite na enak način, kot če ga onemogočite. Če po ponovnem vklopu varnega zagona ne dosežete želenega rezultata, se poskusite vrniti na tovarniške nastavitve. Privzeto je varni zagon vedno omogočen, zato lahko ponastavitev pomaga, vendar boste morali znova konfigurirati BIOS, vključno s pospeševanjem procesorja, pomnilnika ali mostu.

    Kliknite Zmaga + R in vstopite msinfo32 . Na glavnem zavihku Sistemska informacija poiščite predmet Varno stanje zagona. Moralo bi biti sposobno Vklopljeno. Če tvoj matična plošča ne podpira varnega zagona, bo pisalo »Ni na voljo« ali »Ni podprto«. Stanje varnega zagona lahko preverite tudi v varnostnem središču Windows Defender. Kliknite na vgrajeno ikono Windows protivirusni program v spodnjem desnem kotu zaslona in nato pojdite na zavihek Varnost naprave. Secure Boot bo naveden na seznamu varnostnih mehanizmov (če je podprt).

    Za referenco: Če vaš računalnik ne podpira varnega zagona, vendar želite izkoristiti to tehnologijo, boste morali kupiti novejšo matično ploščo.

    Če je varni zagon podprt in omogočen, ga lahko poskusite onemogočiti. Če želite to narediti, znova zaženite računalnik in pojdite v BIOS (pravilno bi bilo reči "pojdi na UEFI", vendar je "BIOS" postal univerzalen koncept, ki vključuje Legacy BIOS in UEFI).

    U različnih proizvajalcev Nastavitve varnega zagona se nahajajo v različnih razdelkih. Poiskati morate stran z zagonom računalnika (Boot) ali varnostnimi nastavitvami. Na primer na materinem Asusove plošče iti morate v razdelek Boot – Secure Boot – OS Type in namestiti Other OS namesto Windows UEFI. Pri drugih modelih bo možnost Secure Boot implementirana preprosteje in bo ponujala samo dva jasna parametra - vklop ali izklop. Na matičnih ploščah Gigabyte poiščite razdelek Bios Features in element Secure Boot. Obstajajo tudi računalniki (na primer Acer), na katerih bo sprememba varnega zagona na voljo šele po nastavitvi skrbniškega gesla znotraj BIOS-a. Ta možnost je na voljo na zavihku Authentication. Na nekaterih matičnih ploščah je nastavitev Secure Boot označena kot OS Type. V tem primeru bo varni zagon omogočen, ko izbiro sistema Windows 8 (10) in onemogočeno, ko izberete Windows 7 ali drug OS.

    Nastavitve za varen zagon v računalniku HP.

    Za zagon s pogonov, ustvarjenih za diske Legacy BIOS in MBR, boste morali aktivirati tudi podporo za CSM (Compatibility Support Mode).

    Ker vsako leto, vsaka posodobitev UEFI in vsaka nova matična plošča razvijalci nekaj spremenijo v vmesnikih UEFI in jih izboljšajo, je v članku težko navesti vse poti do možnosti onemogočanja varnega zagona na vseh obstoječih matičnih ploščah. Z naše strani lahko samo predlagamo, katere zavihke BIOS-a morate pogledati pri iskanju. Iskanje po razdelkih Konfiguracija sistema, Varnost, avtentikacija, Funkcije BIOS-a, Zagon in tako naprej.

    Če ste kupili osebni ali prenosni računalnik z vnaprej nameščenim operacijskim sistemom sistem Windows 8, nato pa ga je želel odstraniti, spremeniti, na primer, "sedem" ali katero koli različico operacijskega sistema Linux na splošno, potem boste imeli težave s tem zaradi sistema varnega zagona "Secure Boot".

    Microsoftovi razvijalci med razvojem Najnovejša različica Windows 8 je popolnoma opustil podporo za šestnajstbitne različice BIOS-a. Namesto tega je sistem postal 100-odstotno združljiv s tako imenovanim UEFI BIOS-om, ki ima sistem varnega zagona »Secure Boot«.

    Sistem Secure Boot je zasnovan tako, da preprečuje zagon zlonamerna programska oprema preden naložite operacijski sistem oziroma protivirusno programsko opremo.

    Zdelo bi se zelo čudovit sistem, vendar je zaradi Secure Boot enostavno nemogoče namestiti drug operacijski sistem oz. programsko opremo, brez digitalni podpis. Dajmo preprost primer. Kupili ste nov računalnik s prednameščenim Windows 8 in se odločili, da boste nanj dodatno ali namesto G8 namestili še Windows 7 ali kakšen Unix podoben sistem. Na to lahko pozabite, funkcija varnega zagona vam tega ne bo dovolila. Če se s tem stanjem ne strinjate, boste morali onemogočiti Secure Boot v UEFI BIOS-u, torej iti v V/I sistem in onemogočiti ta nadležni sistem.

    Proizvajalci sodobnih osnovnih plošč to funkcijo večinoma izključijo, še preden naprave zapakirajo ali dajo v prodajo. Če razvijalci Unixa podobni sistemi so že rešili to težavo v svojem operacijskem sistemu z dodajanjem podpore za varno UEFI zagon BIOS, potem njihovi kolegi iz Microsofta ne nameravajo spreminjati Windows Vista in Windows 7. In glede na to, da te sisteme uporablja več milijonov ljudi, je vedeti, kako onemogočiti varni zagon, preprosto potrebno, da lahko v celoti uporabljate računalnik.

    Onemogočanje varnega zagona je zelo preprosto; za to morate znova zagnati računalnik in na samem začetku njegovega zagona večkrat pritisniti tipko »Del« na tipkovnici (možne so tudi druge možnosti tipk, na primer F8 ali F2 ), da zaženete BIOS (vhodno-izhodni sistem).

    Ne bomo opisovali postopka onemogočanja varnega zagona za vse BIOS-e (kar pomeni razvijalce programske opreme). Ker to preprosto ni realno in še nimamo takšne možnosti, da bi imeli pri roki namizne in mobilne računalnike vseh proizvajalcev. Kot primer uporabimo Pheonix SecureCore Tiano; ta BIOS se uporablja na skoraj vseh prenosnikih, ki jih proizvaja Samsung, pa tudi za UEFI BIOS Utility Asus.

    • Onemogočanje varnega zagona v prenosnikih Samsung. Pojdite v BIOS do razdelka Boot. Poiščite možnost Secure Boot in jo nastavite na »Disabled«, nato nastavite OS Mode Selection na »UEFI and CSM OS«. pripravljena Zdaj lahko odstranite Windows 8 iz prenosnika Samsung in namestite drug OS.
    • Onemogoči varni zagon Prenosniki Asus. Odprite razdelek UEFI »Boot«, nato »Secure Boot«, nato pojdite na možnost »Key Management« in spremenite njeno vrednost v »Crear Secure Boot Keys«. Končano, vsiljiva funkcija je onemogočena.

    CSM je modul za podporo združljivosti za operacijski sistem. Če je vaša matična plošča opremljena z BIOS-om (UEFI), ki se razlikuje od zgoraj opisanih, potem poleg opisanih korakov poskusite aktivirati funkcijo Legacy BIOS.

    CSM je kratica za Compatibility Support Module for Operating System. V drugem BIOS-u (UEFI) boste morda morali omogočiti možnost združljivosti: Legacy BIOS. Če imate težave z namestitvijo, lahko poskusite krmilnik SATA preklopiti v način AHCI. Kako se to naredi, je napisano v članku "Omogoči podporo ACHI za pogone SATA"